sahilrohra07-svg.github.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sahilrohra07-svg.github.io
sahilrohra07-svg.github.io wydaje się być subdomeną GitHub Pages hostowaną w infrastrukturze GitHub. Na podstawie struktury domeny prawdopodobnie jest to statyczna witryna opublikowana przez użytkownika, a nie samodzielna biznesowa strona internetowa, z treścią udostępnianą w ramach platformy github.io. Wskazane odnośniki do statusu GitHub, stron pomocy GitHub oraz mediów społecznościowych związanych z GitHub sugerują, że strona może wykorzystywać lub naśladować branding albo zasoby powiązane z GitHub.
Dostępne dane klasyfikacyjne wskazują, że wielu dostawców klasyfikacji stron internetowych obecnie kategoryzuje ten URL w ramach tematów związanych z phishingiem lub oszustwami, podczas gdy jeden dostawca umieszcza go w ogólnej kategorii związanej z technologią. Ponieważ jest to hostowana subdomena na dużej platformie publikacyjnej, operatorem wydaje się być osoba lub konto kontrolujące przestrzeń GitHub Pages „sahilrohra07-svg”, a nie sam GitHub.
Ocena bezpieczeństwa sahilrohra07-svg.github.io
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tego URL w czasie skanowania. Został on oznaczony przez 9 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Chociaż skanowanie malware oparte na plikach nie wykryło złośliwych plików w ograniczonej treści, którą przeanalizowano, strony phishingowe często opierają się na zwodniczej treści strony, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu ustaleń reputacyjnych.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłosiły domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal dodaje niewielki element ostrożności. Domena nie jest również notowana pod względem ruchu, co może być zgodne z mało widocznymi lub niedawno nadużytymi hostowanymi stronami, mimo że sama nadrzędna platforma github.io istnieje od dawna.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Najsilniejszymi wskaźnikami są tutaj wykrycia phishingu przez wiele silników oraz powtarzająca się kategoryzacja związana z oszustwami, mimo braku wykrytych plików malware w czasie tego skanowania.
Opis techniczny
Witryna jest hostowana w infrastrukturze GitHub, Inc. i wskazuje na adres IP 185.199.110.153, a serwer WWW został zidentyfikowany jako GitHub.com. Przedstawia ważny certyfikat SSL Let's Encrypt wygasający 2026-09-02, co wskazuje, że szyfrowane dostarczanie przez HTTPS było dostępne w czasie testów. Domena używa wielu nameserverów u zarządzanych dostawców DNS, a DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz profil reputacyjny hostowanej strony. GitHub Pages jest legalną platformą hostingową, ale subdomeny kontrolowane przez użytkowników nadal mogą być nadużywane do zwodniczych treści. W dostarczonych danych skanowania nie zgłoszono oznaczonych plików, złośliwych linków zewnętrznych ani iframe, więc podstawowy sygnał ryzyka wydaje się wynikać z wykryć związanych z phishingiem, a nie z dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?